マイクロソフトの新しいネズミ:ステルス、スライネス、盗まれた暗号の物語🐀💸

“ html

マイクロソフトの新しいネズミ:ステルス、スライネス、盗まれた暗号の物語🐀💸

最も驚くべき啓示の中で、マイクロソフトは、ベテランの泥棒のフィネスにより、最も高度な回避と持続技術を通じて暗号通貨の資格と敏感なシステムデータを巡回する、unningなリモートリモートアクセストロイの木馬の存在を明らかにしました。 🕵🕵嫌い

マイクロソフトは最も洗練されたネズミを発表します

マイクロソフトは、その無限の知恵で、以前に文書化されていないリモートアクセストロイの木馬(ネズミ)が洗礼を受けたスティラチラットの発見を明らかにしました。 2024年11月に最初に特定されたこの不気味なエンティティは、マスタースリの精度でシステムに浸透し、機密データを抽出し、暗号通貨ウォレット拡張をターゲットにする不気味な能力を持っています。マルウェアはまだ広く分配されていませんが、このデジタルの脅威について世界が無知なままでないように、ハイテクの巨人がその結果を共有するよう促しました。 🐾💡

持続と回避のために設計されています

wwstartupctrl64.dllという名前のダイナミックリンクライブラリ(DLL)モジュールであるStilachiratは、幅広いラット機能を誇っています。システムログの削除や環境チェックなどの永続的な抗豊富な手法や、サンドボックスや分析ツールをバイパスするなど、最も洗練された方法を回避するために、最も洗練された方法を採用しています。本当に、デジタル時代の悪役。 🦹‍♂ 🦹‍♂️🔍

“Stilachiratは、イベントログをクリアし、特定のシステム条件をチェックして検出を回避することにより、反豊富な動作を表示します。これには、分析ツールのループチェックと、マルウェア分析に一般的に使用される仮想環境での完全な活性化を防ぐサンドボックスタイマーが含まれます。」

暗号通貨ウォレットのターゲティング

Stilachiratの最も注目すべき機能の1つは、暗号通貨関連のデータに焦点を当てていることです。マルウェアは、ビットゲットウォレット、トラストウォレット、メタマスク、トロンリンク、OKXウォレット、コインベースウォレット、ファントム、BNBチェーンウォレット、SUIウォレットなど、Crypto Wallet Browser拡張機能の事前定義されたリストをGoogle Chromeをスキャンします。ウォレットキーとパスワード用のクリップボードデータを積極的に監視しながら、アクティブなウィンドウやGUIベースのアプリケーションを追跡します。収集された情報は、リモートコマンドアンドコントロール(C2)サーバーに送信されます。 🏦💻

包括的なシステム偵察

資格盗難を超えて、Stilachiratは広範なシステムメタデータを収集します。オペレーティングシステムの詳細、BIOSシリアル番号、カメラの可用性、アクティブなリモートデスクトッププロトコル(RDP)セッション、WQLクエリを介してWindows Management Instrumentation(WMI)を使用したGUIアプリケーションの実行を取得します。マルウェアには、システムの再起動の開始、ログのクリア、アプリケーションの起動または終了、レジストリ設定の変更、システム操作の停止など、システム操作のコマンドも備えています。本当に、デジタルの不正行為の領域におけるすべてのトレード。 🛠🛠️🖥️

配信方法は不明のままです

Stilachiratの正確な配信ベクターは謎に包まれたままですが、Microsoftは、このようなマルウェアをさまざまな初期アクセスルートで展開できることを強調しています。特定の脅威アクターまたは地理的起源は、これまでのStilachiratに関連付けられていません。ただし、ステルス機能とデータ収集の幅は、サイバーセキュリティコミュニティ内で懸念を引き起こしています。 Microsoftの最新の調査結果は、サイバー脅威、特にデジタル資産をターゲットにした脅威の洗練度の高まりを思い出させるものです。セキュリティの専門家は、最新の防御を維持し、異常なシステムの動作を監視し、定期的な脅威評価を実施することをお勧めします。 🛡🛡️🔒

“ `

2025-03-19 20:09